TROPILO

Travel Stories Worldwide

隐私政策

最后更新:2026年3月5日

1. 引言

Tropilo("我们")尊重您的隐私,并致力于保护您的个人数据。本隐私政策说明我们在您访问 tropilo.com 时如何收集、使用、披露和保护您的信息。本政策遵守马来西亚《2010年个人数据保护法》(PDPA)及其2024年修正案。

2. 我们收集的信息

我们仅收集运营和改进平台所必需的最少个人信息: • 浏览数据:访问页面、查看的故事、页面停留时间和设备/浏览器信息(通过服务器日志和分析自动收集)。 • 商家申请:商家名称、类别、地点、描述、WhatsApp 联系方式和可选的头像照片——通过合作申请表自愿提交。 • 故事投稿:用户通过发布页面提交的内容、照片和相关元数据。 • 浏览追踪:故事的匿名页面浏览计数,用于显示热度指标。浏览追踪不收集任何个人身份信息。 我们不要求用户注册或登录。我们不向普通访问者收集电子邮件地址、密码或身份证件。

3. 我们如何使用您的信息

我们使用收集的信息用于: • 运营和维护平台 • 以您偏好的语言显示内容 • 展示相关的旅行故事和推荐 • 处理商家合作申请 • 分析使用模式以改进内容和用户体验 • 生成匿名汇总统计(如热门目的地、故事浏览量) • 遵守马来西亚法律义务

4. Cookie 与本地存储

Tropilo 使用最少的 Cookie 和本地存储: • 语言偏好:我们存储您的语言偏好(en/zh/bm)以提供您选择的语言内容。 • 必要 Cookie:平台正常运行所需的会话管理和安全 Cookie。 我们不使用广告 Cookie 或用于行为广告的第三方追踪 Cookie。我们不使用 Google Analytics 或类似的创建个人用户画像的第三方分析平台。

5. 第三方服务

我们使用以下第三方服务来运营 Tropilo: • Vercel(托管):我们的平台托管在 Vercel 上。Vercel 可能会收集包括 IP 地址在内的服务器日志。 • Supabase(数据库):用户提交的数据(商家申请、故事)存储在 Supabase 位于新加坡的云数据库中。 • Cloudflare R2(图片存储):上传的图片存储在 Cloudflare 的基础设施上。 • Klook 和 Agoda(联盟合作伙伴):如果您点击联盟链接,这些服务将根据其自身的隐私政策处理您的数据。我们仅接收匿名的佣金数据。 • OpenAI 和 Google(AI 生成):我们仅将 AI 服务用于内容生成。不会向这些服务发送任何用户个人数据。 我们不会出售、出租或交换您的个人信息给任何第三方。

6. 数据安全

我们实施适当的技术和组织措施来保护您的个人数据,包括: • 加密数据传输(HTTPS/TLS) • 基于角色权限的安全数据库访问控制 • 管理功能的服务器端认证 • 定期安全审查基础设施 虽然我们努力保护您的数据,但没有任何电子传输或存储方法是100%安全的。我们无法保证绝对的安全性。

7. 数据保留

我们仅在实现收集目的所必需的期限内保留个人数据: • 商家申请:在合作关系存续期间保留。被拒绝的申请将在90天内删除。 • 故事投稿:在平台上发布期间保留。删除的故事将从数据库中移除。 • 浏览数据:匿名汇总数据无限期保留。服务器日志根据托管提供商的保留政策自动清除。

8. 您在 PDPA 下的权利

根据马来西亚《2010年个人数据保护法》(经2024年修订),您有权: • 访问权:请求获取我们持有的关于您的个人数据副本。 • 更正权:请求更正不准确或不完整的个人数据。 • 撤回同意权:随时撤回您对数据处理的同意(这可能影响我们提供服务的能力)。 • 数据可携权:请求以结构化、通用格式转移您的个人数据(2025年6月起生效)。 • 投诉权:向马来西亚个人数据保护局(www.pdp.gov.my)提出投诉。 如需行使上述任何权利,请通过 [email protected] 与我们联系。我们将按法律要求在21天内回复。

9. 儿童隐私

Tropilo 不面向13岁以下的儿童。我们不会故意收集儿童的个人数据。如果我们发现收集了13岁以下儿童的个人数据,我们将及时采取措施删除此类信息。

10. 国际数据传输

您的数据可能通过第三方服务提供商在马来西亚境外(包括新加坡和美国)的服务器上处理和存储。根据 PDPA 的跨境数据传输要求,我们确保已采取适当保障措施保护您的数据,包括要求服务提供商保持与马来西亚法律基本相似的数据保护标准的合同义务。

11. 政策变更

我们可能会不时更新本隐私政策。变更将在此页面上发布并更新"最后更新"日期。我们建议您定期查阅本政策。您在任何变更后继续使用 Tropilo 即表示接受更新后的政策。

12. 数据保护官

根据 PDPA 2024年修正案的合规要求,您可以通过以下方式联系我们的数据保护官: 电子邮件:[email protected] 网站:tropilo.com/privacy 一般咨询:[email protected]